Isolated-vmの脆弱性により、サンドボックス化された... ノート

Isolated-vmの脆弱性により、サンドボックス化されたJavaScriptがホストにエスケープし、潜在的なRCEにつながる

サイバーセキュリティ研究者は、GitHubで2,900以上のスターと190のフォークを持つ人気のオープンソースサンドボックスであるisolated-vmに、攻撃者が隔離された環境の境界を脱出できる可能性のある重大なセキュリティ脆弱性を開示しました。まだCVE識別子が割り当てられていない脆弱性("GHSA-864f-rcv7-6rh4")は、7.0.0以前および7.0.0を含むすべてのバージョンのライブラリに影響します。
CdXz5zHNQW_0rP6bXR9Ml.jpeg